Kom i kontakt

Kursplan

Klusteruppsättning

  • Använda nätverkssäkerhetspolicyer för att begränsa åtkomst på klusternivå
  • Använda CIS-benchmark för att granska säkerhetskonfigurationen för Kubernetes-komponenter (etcd, kubelet, kubedns, kubeapi)
  • Sätta upp Ingress-objekt korrekt med säkerhetskontroll
  • Skydda nodmetadata och ändpunkter
  • Minimera användningen av, och åtkomsten till, GUI-element
  • Verificera plattformsbinaryer innan distribution

Klustersäkerhet (Hardening)

  • Begränsa åtkomsten till Kubernetes API
  • Använda rollbaserad åtkomstkontroll för att minimera exponering
  • Var försiktig med användningen av servicekonton, t.ex. inaktivera standardinställningar, minimera behörigheter för nyskapade konton
  • Uppdatera Kubernetes ofta

Systemhärdning

  • Minimera värd-OS-spår (reducera attackytor)
  • Minimera IAM-roller
  • Minimera extern åtkomst till nätverket
  • Använda kärnhärdningsverktyg såsom AppArmor, seccomp på ett lämpligt sätt

Minimera svagheter i mikrotjänster

  • Sätta upp lämpliga OS-nivå-säkerhetsdomäner, t.ex. använda PSP, OPA, säkerhetskontexter
  • Hantera Kubernetes-sekreter
  • Använda container-körningssandboxer i miljön för flera hyresgäster (t.ex. gvisor, kata-containers)
  • Implementera pod-till-pod-kryptering genom att använda mTLS

Säkerhet i leveranskedjan

  • Minimera grundbildens fotavtryck
  • Säkrera din leveranskedja: vita-lista tillåtna bildregister, signera och verifiera bilder
  • Använda statisk analys av användarlaster (t.ex. Kubernetes-resurser, Dockerfiler)
  • Skanna bilder för kända sårbarheter

Övervakning, loggning och körningssäkerhet

  • Göra beteendeanalys av syscall-process och filaktiviteter på värd- och containsernivå för att upptäcka skadlig aktivitet
  • Upptäcka hot inom fysisk infrastruktur, appar, nätverk, data, användare och arbetsbelastningar
  • Upptäcka alla faserna i en attack oavsett var den sker och hur den sprider sig
  • Göra djupgående analytisk utredning och identifiering av illasinnade aktörer inom miljön
  • Säkerställa containerimutabilitet vid körning
  • Använda granskningsloggar för att övervaka åtkomst

Krav

  • CKA (Certifierad Kubernetes-administrator) certifiering

Publika

  • Kubernetes-proffs
 21 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (4)

Kommande Kurser

Relaterade Kategorier